瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » win7中招“欢乐时光”求解
宫廷画师 - 2010-1-8 16:42:00
昨天用完本本后,今早中了招。
    查后得知是“欢乐时光"  文件为:desktop.ini  后利用各路高手支招,用了scanvbskj(一款金山出品的注册码查杀工具)  无效
    又用瑞星2010全盘查杀    无效
    又在DOS 下del c:\_desktop.ini /f/s/q/a del d:\_desktop.ini /f/s/q/a del e:\_desktop.ini /f/s/q/a del f:\_desktop.ini /f/s/q/a del g:\_desktop.ini /f/s/q/a 无效
      又做了个BAT文件 结果被屏蔽        依然无效  该文件仍旧全盘覆盖。
    注:不想重装系统格全盘,太费时了 求有效办法HELP!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; QQPinyinSetup 614; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)
天月来了 - 2010-1-8 17:21:00
到底是desktop.ini ???还是_desktop.ini???

这两文件千差万别的哟。

至于7系统内,原本就是到处大量存在desktop.ini 文件的哟。

谁告诉你大量存在desktop.ini 文件,就必然是欢乐时光病毒呢??

将你看到的那些desktop.ini 文件压缩一些发来看看呢。
孟贤 - 2010-1-8 17:27:00
我感觉如果是欢乐时光的话 你应该还可以看到一个Folder.htt之类的文件~
你可以打开Desktop.ini文件看看写的什么内容~
baohe - 2010-1-8 17:32:00
感觉是乌龙事件
夲號ヱ被ジ盜 - 2010-1-8 18:29:00
发上来个文件看看
或者打开编辑那些INI文件
看看有什么
如果瑞星报毒的话
找到路径压缩文件上传


你点组织--文件夹选项
隐藏受保护的系统文件
看看


天月。。。
他指的是根目录吧:kaka7:

如果这样的话....搜索出来一大堆


whzl123 - 2010-1-8 22:10:00
凭咋说是中了毒,,症状都没,,就乱瞎啊,,也会误导别人的
宫廷画师 - 2010-1-10 14:19:00
谢谢  大家拔刀相助,确实有发现Folder.htt  ,经过手动删除后,目前每个文件夹里有有了个隐藏的回收站.并且不是图标哦 是真的回收站,不知道这是不是WIN7的一大特色呢?弄到这种境地我无语。
天月来了 - 2010-1-10 14:28:00
你没事去手工删除7系统内自身大量应用的那desktop.ini 文件干什么??

好好的东西,你去删什么哟。

至于什么回收站的情况,抓图来看:kaka6:
byxxdrls - 2010-1-10 15:02:00
欢乐时光是啥年代的病毒哟。
西藏耗牛 - 2010-1-10 18:06:00
欢乐时光……
这是什么年代了:kaka6:
感觉是乌龙事件
如果真的是欢乐时光金山也有专杀
宫廷画师 - 2010-1-11 15:13:00
各位观众,请看这只是所有文件夹中的样本图例。经过手工删除会出现并且删除后,依然会继续生成~如上为当前情况,在前段时间可从未发生过。

附件: 未命名.jpg
天月来了 - 2010-1-11 15:25:00
不是提示你了嘛,是系统文件耶!!!

没了它就是不正常的

7系统大量利用了此文件去定义文件夹样式。

你删除它,系统自然还要还原它了。

要不系统就要完蛋了哟。

你为什么非要和它对着干呢??

:kaka6:
西藏耗牛 - 2010-1-11 18:32:00
撞墙……
很多人都跟系统过不去:kaka8:
1
查看完整版本: win7中招“欢乐时光”求解